SuSE 11.3 安全性更新:finch (SAT 修補程式編號 9213)

critical Nessus Plugin ID 74173

概要

遠端 SuSE 11 主機缺少一個或多個安全性更新。

說明

pidgin Instant Messenger 已更新,修正了多種安全性問題:

- 剖析 IRC 引數時,發生可從遠端觸發的當機。
(CVE-2014-0020)

- 剖析 SIMPLE 標頭時發生緩衝區溢位問題。
(CVE-2013-6490)

- 剖析 Mxit 表情符號時發生緩衝區溢位問題。
(CVE-2013-6489)

- 剖析 Gadu-Gadu HTTP 時發生緩衝區溢位問題。
(CVE-2013-6487)

- Pidgin 使用指向未受信任可執行檔的可點擊連結問題。
(CVE-2013-6486)

- 剖析區塊 HTTP 回應時發生緩衝區溢位問題。
(CVE-2013-6485)

- 從 STUN 伺服器讀取回應時發生當機。(CVE-2013-6484)

- XMPP 未針對某些 iq 回覆驗證 'from' 的問題。
(CVE-2013-6483)

- 剖析 MSN 中的 SOAP 資料時發生 NULL 指標解除參照問題。
(CVE-2013-6482)

- 剖析 MSN 中的 OIM 資料時發生 NULL 指標解除參照問題。
(CVE-2013-6482)

- 剖析 MSN 中的標頭時發生 NULL 指標解除參照問題。
(CVE-2013-6482)

- 讀取 Yahoo! P2P 訊息時發生遠端當機。(CVE-2013-6481)

- 剖析 HTTP 回應時發生遠端當機。(CVE-2013-6479)

- 將指標暫留在長 URL 上時發生當機。
(CVE-2013-6478)

- 處理錯誤 XMPP 時間戳記時發生當機。(CVE-2013-6477)

- 因不正確的字元編碼而發生 Yahoo! 遠端損毀。
(CVE-2012-6152)

解決方案

套用 SAT 修補程式編號 9213。

另請參閱

https://bugzilla.novell.com/show_bug.cgi?id=861019

http://support.novell.com/security/cve/CVE-2012-6152.html

http://support.novell.com/security/cve/CVE-2013-6477.html

http://support.novell.com/security/cve/CVE-2013-6478.html

http://support.novell.com/security/cve/CVE-2013-6479.html

http://support.novell.com/security/cve/CVE-2013-6481.html

http://support.novell.com/security/cve/CVE-2013-6482.html

http://support.novell.com/security/cve/CVE-2013-6483.html

http://support.novell.com/security/cve/CVE-2013-6484.html

http://support.novell.com/security/cve/CVE-2013-6485.html

http://support.novell.com/security/cve/CVE-2013-6486.html

http://support.novell.com/security/cve/CVE-2013-6487.html

http://support.novell.com/security/cve/CVE-2013-6489.html

http://support.novell.com/security/cve/CVE-2013-6490.html

http://support.novell.com/security/cve/CVE-2014-0020.html

Plugin 詳細資訊

嚴重性: Critical

ID: 74173

檔案名稱: suse_11_finch-140508.nasl

版本: 1.3

類型: local

代理程式: unix

已發布: 2014/5/24

已更新: 2021/1/19

支援的感應器: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

風險資訊

VPR

風險因素: Medium

分數: 5.9

CVSS v2

風險因素: Critical

基本分數: 10

媒介: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

弱點資訊

CPE: p-cpe:/a:novell:suse_linux:11:finch, p-cpe:/a:novell:suse_linux:11:libpurple, p-cpe:/a:novell:suse_linux:11:libpurple-lang, p-cpe:/a:novell:suse_linux:11:libpurple-meanwhile, p-cpe:/a:novell:suse_linux:11:libpurple-tcl, p-cpe:/a:novell:suse_linux:11:pidgin, cpe:/o:novell:suse_linux:11

必要的 KB 項目: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

修補程式發佈日期: 2014/5/8

參考資訊

CVE: CVE-2012-6152, CVE-2013-6477, CVE-2013-6478, CVE-2013-6479, CVE-2013-6481, CVE-2013-6482, CVE-2013-6483, CVE-2013-6484, CVE-2013-6485, CVE-2013-6486, CVE-2013-6487, CVE-2013-6489, CVE-2013-6490, CVE-2014-0020